Active Directoryドメイン認証について
■ このスレッドは過去ログ倉庫に格納されています
0001ADO
2007/11/22(木) 09:08:53ID:KqvV7OuFADドメインへのログオン認証についてわからないことがあり、
投稿させていただきます。
Active Directoryドメインへの物理的なアクセスを制御する
方法ってあるのでしょうか?
ネットワーク環境および趣旨の概要としては、以下のような状況です。
-----------------------------------------------------------
・制御したい対象のPCは、ADドメインと同一ネットワーク上に所属。
・物理的なネットワーク制御(VLANやセグメントを分ける)は、組織の都合上不可。
・論理的なネットワーク制御(Firewall導入)は、コスト上の理由により不可。
・可能であれば、WINDOWSの機能として、アクセス制御をしたい。
-----------------------------------------------------------
例えば、ADに所属していないコンピュータからであっても
ADドメインとの物理的なネットワーク接続が可能な状態で、
AD内のアカウントを知ってさえいれば、実際には、
簡単にAD内のリソースへアクセスは出来てしまいますし、
ファイルの作成〜削除なども 普通に出来てしまいます。
[ユーザ権利の割り当て]の[ローカルでログオンを拒否する]からの
制御を考えたのですが、ここからではADに登録されている
アカウントしか追加選択が出来ません。
他に、AD外部からのネットワークアクセスを制御する方法を
お知りの方いらっしゃいましたら、
どうかご教授をお願いいたします。
0002DNS未登録さん
2007/11/23(金) 01:59:20ID:???0004DNS未登録さん
2007/12/02(日) 22:57:38ID:???■ このスレッドは過去ログ倉庫に格納されています